====== OpenWRT ====== ===== Descripción ===== La opcion libre del linux para routers (DD-WRT)\\ ===== Prerequistos ===== Un router que aguante .. pero ojo cuando queme el Firmware puede volverlo un ladrillo.\\ \\ Nunca queme por segunda vez un router con dd-wrt .. los upgrades se hacen con imagenes ESPECIALES para upgrade.\\ ===== Instalación ===== ===== Configuración ===== ==== 1. Basica ==== Esta es una configuracion propia de SkinaTech\\ - **Sistema -> Sistema**\\ - Nombre del router\\ - Actualice Timezone   a America/Bogota - **Sistema -> Administration**\\ - Asigne la contraseña para el usuario root\\ - Cambie el puerto de administración por SSH a 2222 - **System -> Startup**\\ - El USB suele no ser necesario para los routers baratos asi que deshabilitelo - **Network -> Interfaces -> WAN Edit**\\ - Cambie el modo a direccion estatica: asigne la IP, gateway y DNS\\ - Dir: 192.168.8.XXX / 255.255.255.0\\ - GW: 192.168.8.254\\ - DNS: 192.168.8.202, 192.168.8.220 - **Network -> Interfaces -> LAN Edit**\\ - Cambie la IP de la LAN - **Network -> WIFI -> Edit**\\ - Interface Configuration:   Asigne el nombre del SSID y la seguridad con WPA2-PSK y su contraseña\\ - Device Configuration: Ponga el canal en automatico y en advanced cambie el Country a CO y finalmente Active la interfaz - **Network -> DHCP y DNS**\\ - Asigne los DNS Forwardings a 192.168.8.202 y 192.168.8.220  (Aunque esto no parece ayudar mucho) Otras configuraciones a mano\\ \\ En /etc/config.dhcp agregue los DNS locales para que los herede a los clientes\\ \\ config dhcp 'lan'\\         option interface 'lan'\\         option start '100'\\         option limit '150'\\         option leasetime '12h'\\         list dhcp_option '6,192.168.8.202,192.168.8.220'\\ \\ Ponga el servidor de adminsitracion a 8008  en /etc/config/uhttpd\\ \\ # Server configuration\\ config uhttpd main\\ \\         # HTTP listen addresses, multiple allowed\\         list listen_http        0.0.0.0:8008\\ #       list listen_http        [::]:80 ==== 2. Apariencia y lenguaje ==== Una vez tenga red, puede agrwgar paquetes siempre y cuando tenga espacio.  En **sistema -> sofware** puede actualizar la lista de paquetes y escoger que instalar\\ \\ - luci-i18bn-spanish\\ - luci-theme xxx por si quiere cambiarle apariencia\\ \\ ==== 3. Habilitar HTTPs en la administracion ==== Instale dos modulos ..  uhttpd-mod-tls  y luci-ssl\\ \\ Yo cambio en /etc/config/uhttpd  los puertos a 7443 y 8008 .. y reinicio el servicio.\\ \\ No olvide habilitarlos de entrada en el firewall\\ \\ \\ https:%%//%%wiki.openwrt.org/doc/uci/uhttpd\\ \\ ===== Adicionar Funcionalidades ===== ==== 1. Agregar SNMP ==== \\ E **sistema -> sofware** busque en paquetes disponibles el snmpd e instalelo. OJO porque es posible que no tenga espacio suficiente y le toque buscar otra solucion. Por ahora esta funcona\\ \\ En el archivo de configuracoin /etc/config/snmpd actualice la info del router\\ \\ config system             \\         option sysLocation      'sknger'         \\         option sysContact       'soporte@skinatech.com'       \\         option sysName          'sknger'                 \\ #       option sysServices      72               \\ #       option sysDescr         'adult playground'\\ #       option sysObjectID      '1.2.3.4'  \\ \\ Y luego en **systema -> startup** habilite y reinicie\\ \\ Para que pueda monitoriarlo desde afuera es necesario que en el **firewall -> General Settings** ponga el INPUT en ACCEPT tanto para el monitoreo como para la adminsitracion\\ \\ ==== 3. Filtro con Tiniproxy y dansguardian ==== \\ http:%%//%%jakehe.blogspot.com.co/2014/10/openwrt-site-filtering-with-tinyproxy.html\\ ===== Trucos ===== ==== 1. Aumentar espacio con disco externo USB  (extroot)(/overlay) ==== Lo hace con overlay\\ \\ - Coja la memoria USB, particionela una de linux formateada en ext4 y una de swap\\ - Agregue paquetes de kmod-usb-storage kmod-fs-ext4 block-mount kmod-usb-uhci kmod-usb-ohci\\ - Conectelo y montelo al router  en /mnt\\       mount /dev/sda1 /mnt\\ - Copie y demonte\\      tar -C /overlay -cvf - . | tar -C /mnt -xf - ;\\      umount /mnt\\ -  Cree un fstab adecuado\\      block detect > /etc/config/fstab; \\\\      sed -i s/option$'\\t'enabled$'\\t'\\'0\\'/option$'\\t'enabled$'\\t'\\'1\\'/ /etc/config/fstab; \\\\      sed -i s#/mnt/sda1#/overlay# /etc/config/fstab; \\\\      cat /etc/config/fstab;\\ -  Revise que tiene overlay\\ -  Reinicie y ya lo debe tener\\ \\ OJO !!! OJO !!! El overlay sobre memorias USB es propenso a fallar y es poco confiable .. !!!  es mejor evitarlo dentro de lo posible.  Solo unas pocas memorias SONY son las unicas que aguantan\\ \\ La otra opcion es hacer extreoot. Los pasos son los mismos hasta el tercer paso\\ \\ - Copie y demonte \\      mkdir -p /tmp/cproot\\      mount --bind / /tmp/cproot\\      tar -C /tmp/cproot -cvf - . | tar -C /mnt -xf -\\      umount /tmp/cproot\\ -  Cree un fstab adecuado\\      block detect > /etc/config/fstab;\\ - Coloque a que el disco se monte en /\\ option target / option fstype ext4 option options rw,sync option enabled 1 option enabled_fsck 0 -  Reinicie y ya lo debe tener\\ \\ \\ ==== 2. TPLINK TL WR740N ==== Si coge un router limpio hay que montarle puede quemarle directo un firmware, yo estoy primero quemando primero el de fabrica y luego el sysupgrade\\ \\ - Pagina de openwrt http:%%//%%wiki.openwrt.org/toh/tp-link/tl-wr740n#wr740n.v4.23\\ - Un howto mas claro http:%%//%%phobosk.wordpress.com/2012/10/21/how-to-turn-your-tp-link-tl-wrt740n-router-into-a-fully-functional-one-using-openwrt/\\ \\ %%**%% OJO No se devuelva, ya mate un router tratando de quemarle el firmware de fabrica de tplink.\\ \\ Como montarle snmp\\ \\ http:%%//%%wiki.openwrt.org/doc/howto/snmp.server\\ \\ ==== 3. TPLINK TL WDR3500 ==== Se puede requemar con tftp usando el boton de reset antes de prenderlo\\ \\ ==== 4. Convertir dhcpd en opcion de openwrt ====   for i in `cat /etc/dhcp/dhcpd.conf  | grep ^host | awk '{print $2}'`; do valores=`grep -A2 "^host.*$i" /etc/dhcp/dhcpd.conf | grep -v ^host | awk '{print $(NF)}' | sed -e"s/;%%//%%g" `; echo config host; echo -e "\\toption ip\\t'`echo $valores | awk '{print $2}'`'" ;  echo -e "\\toption mac\\t'`echo $valores | awk '{print $1}'`'" ;  echo -e "\\toption name\\t'$i'" ; done\\ \\ \\ ===== Problemas ===== ==== 1. Si el instale_mrtg.sh no le funciona ==== - ===== Referencias ===== - FIN ---- __**Advertencia**__ Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal. ----   =============================================================\\ /etc/config/openvpn como cliente =============================================================\\ \\ config openvpn 'Ikatta'\\ option enabled '1'\\ option client '1'\\ option dev 'tap'\\ option proto 'tcp'\\ option remote 'castellana.ikatta.com 1194'\\ option remote 'pasadena.ikatta.com 1194'\\ option resolv-retry 'infinite'\\ option float '1'\\ option nobind '1'\\ option persist_tun '1'\\ option persist_key '1'\\ option ca '/etc/openvpn/keys/ca.crt'\\ option cert '/etc/openvpn/keys/irulan.crt'\\ option key '/etc/openvpn/keys/irulan.key'\\ option tls_client '1'\\ option comp_lzo '1'\\ option verb '0' ============================================================= ============================================================= ============================================================= ============================================================= ============================================================= =============================================================